2000 yılından bu yana tamamen Volkswagen Group bünyesinde bulunan Çekya merkezli otomobil üreticisi Skoda, çevrim içi mağaza sistemini hedef alan bir siber saldırı sonucunda kullanıcı verilerinin yetkisiz kişiler tarafından erişildiğini açıkladı. Şirketin yaptığı açıklamaya göre olay, portal yazılımındaki bir güvenlik açığının istismar edilmesiyle gerçekleşti.
Skoda, veri ihlalinin şirketin teknik güvenlik izleme süreçleri sırasında tespit edildiğini belirtti. Saldırının fark edilmesinin ardından çevrim içi mağaza sisteminin geçici olarak kapatıldığı, güvenlik açığının giderildiği ve mevcut koruma mekanizmalarının yeniden gözden geçirildiği ifade edildi.
Skoda aynı zamanda olayın detaylarını incelemek amacıyla bağımsız adli bilişim uzmanlarıyla çalışmaya başladığını ve ilgili resmi kurumlara gerekli bildirimlerin yapıldığını duyurdu.
Kredi kartı bilgileri güvende
Yapılan açıklamaya göre saldırı sonucunda kullanıcıların isim, adres, e-posta adresi, telefon numarası, sipariş detayları ve hesap bilgileri gibi kişisel verilerine ulaşıldı. Skoda ayrıca veri ihlali sırasında şifre hash’lerininde erişilen veriler arasında bulunduğunu doğruladı. Ancak şirket, kredi kartı bilgilerinin etkilenmediğini özellikle vurguladı.
Olayın kapsamına ilişkin dikkat çeken bir diğer detay ise şirketin veri sızıntısının boyutunu net biçimde belirleyememesi oldu. Skoda, mevcut sistem protokollerinin verilerin sunuculardan dışarı aktarılıp aktarılmadığını veya ne ölçüde kopyalandığını kesin olarak tespit etmeye imkan vermediğini açıkladı. Bu nedenle ihlalden kaç kişinin etkilenmiş olabileceğine dair henüz resmi bir sayı paylaşılmadı.
Şirket, şu ana kadar ele geçirilen verilerin kötüye kullanıldığına dair herhangi bir kanıt bulunmadığını ifade etti. Şirket, Skoda adına gönderilmiş gibi görünen şüpheli e-postalar, bağlantılar veya hesap giriş denemelerine karşı temkinli olunması istendi. Kullanıcıların güvenlik amacıyla parolalarını değiştirmeleri de tavsiye edildi.
Skoda, veri ihlalinin şirketin teknik güvenlik izleme süreçleri sırasında tespit edildiğini belirtti. Saldırının fark edilmesinin ardından çevrim içi mağaza sisteminin geçici olarak kapatıldığı, güvenlik açığının giderildiği ve mevcut koruma mekanizmalarının yeniden gözden geçirildiği ifade edildi.
Skoda aynı zamanda olayın detaylarını incelemek amacıyla bağımsız adli bilişim uzmanlarıyla çalışmaya başladığını ve ilgili resmi kurumlara gerekli bildirimlerin yapıldığını duyurdu.
Kredi kartı bilgileri güvende
Yapılan açıklamaya göre saldırı sonucunda kullanıcıların isim, adres, e-posta adresi, telefon numarası, sipariş detayları ve hesap bilgileri gibi kişisel verilerine ulaşıldı. Skoda ayrıca veri ihlali sırasında şifre hash’lerinin de erişilen veriler arasında bulunduğunu doğruladı. Ancak şirket, kredi kartı bilgilerinin etkilenmediğini özellikle vurguladı.
Ayrıca Bkz.Çin fiyat savaşları: BYD, ücretli ekran yükseltme servisini devreye aldı
Olayın kapsamına ilişkin dikkat çeken bir diğer detay ise şirketin veri sızıntısının boyutunu net biçimde belirleyememesi oldu. Skoda, mevcut sistem protokollerinin verilerin sunuculardan dışarı aktarılıp aktarılmadığını veya ne ölçüde kopyalandığını kesin olarak tespit etmeye imkan vermediğini açıkladı. Bu nedenle ihlalden kaç kişinin etkilenmiş olabileceğine dair henüz resmi bir sayı paylaşılmadı.
Şirket, şu ana kadar ele geçirilen verilerin kötüye kullanıldığına dair herhangi bir kanıt bulunmadığını ifade etti. Şirket, Skoda adına gönderilmiş gibi görünen şüpheli e-postalar, bağlantılar veya hesap giriş denemelerine karşı temkinli olunması istendi. Kullanıcıların güvenlik amacıyla parolalarını değiştirmeleri de tavsiye edildi.
Kaynak:https://www.securityweek.com/skoda-data-breach-hits-online-shop-customers/
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör